
Glow 以 12 億美元估值走出隱身狀態,專注於 AI 安全
Glow 正式以 12 億美元估值亮相,專注於保護企業端點免受 AI 代理和開發者工具帶來的風險。該公司旨在解決企業環境中快速整合 AI 所引發的獨特安全挑戰。
Tag: #endpoint-security15 results

Glow 正式以 12 億美元估值亮相,專注於保護企業端點免受 AI 代理和開發者工具帶來的風險。該公司旨在解決企業環境中快速整合 AI 所引發的獨特安全挑戰。

Jamf 推出了全新的安全服務 Beacon,旨在針對 Mac 裝置提供主動式的威脅偵測與分析。該工具利用 Jamf 的專有遙測技術,協助企業保護其 Mac 設備,以應對日益複雜且由 AI 加速的攻擊。
Guardd 是一個開源的 Linux 主機異常偵測系統,使用 Isolation Forest 處理 eBPF 收集的執行與網路事件。事件分組為 60 秒視窗並轉換為特徵向量進行無監督評分。專案處理虛警問題,並尋求 ML 特徵與訓練的回饋。

Zoom 已修補其註釋功能中的重大漏洞,攻擊者可能利用該漏洞在會議參與者的裝置上執行惡意程式碼。研究人員據報僅使用公開可用的 AI 模型提出不到 20 個提示,就發現了這項漏洞。

Palo Alto Networks 的 Unit 42 發現,Pass-ta-key 攻擊可在端點遭惡意軟體入侵後,利用 passkey 的註冊、復原與裝置信任流程發動攻擊。這些攻擊並未直接破解 passkey 的加密技術,但可能繞過驗證、接管帳戶,甚至提取同步的私鑰。

研究人員發現三種方法,能讓已遭入侵的 Windows 電腦上的惡意軟體劫持透過 Google 同步的通行密鑰。這些攻擊可繞過使用者驗證,並擷取金庫中的所有私鑰。

隱秘的 CloudZ RAT 和 Pheno 外掛濫用 Microsoft Phone Link,從 Windows PC 攔截 SMS OTP 和憑證,而無需感染手機。Cisco Talos 發現此活動利用企業端點上同步的行動資料。此技術透過針對 PC 儲存的 Phone Link 資料,繞過行動安全措施。

微軟正式表示,多數 Windows 11 用戶只要系統正常更新、啟用預設安全設定,並遵循一般使用習慣,即可僅依賴內建 Windows Defender 獲得足夠保護。此結論回應了長期以來關於是否需要在 Windows 11 上安裝第三方殺毒軟體的爭論。此功能透過 Windows 安全中心呈現。

Apple 正通知記者、倡議人士、政治人物、外交官及其他高風險使用者,提醒他們注意有針對性的間諜軟體攻擊。若收到警示,Apple 建議啟用 Lockdown Mode 並採取其他防護措施。

Nightmare Eclipse 揭露 ShieldBreak,這是一個可讓攻擊者取得系統層級權限的 Windows 零日提權漏洞。Microsoft 已迅速透過 Defender 阻擋威脅,而該漏洞可能已由現有修補程式修復。